CVE-2026-54316
Claude Code ist ein agentisches Coding-Tool. Von 0.2.54 bis 2.1.163 war, weil der Hostname huggingface.co als reiner Hostname für das WebFetch-Tool vorab genehmigt war, jeder Pfad auf dieser Domain — einschließlich vom Angreifer kontrollierter Model-Repositories — automatisch ohne Berechtigungsabfrage und ohne den --allowedTools-Einschränkungen zu unterliegen genehmigt. Ein Angreifer, der in der Lage war, nicht vertrauenswürdige Inhalte in einen Claude Code-Kontext einzuschleusen, konnte diesen dazu bringen, WebFetch-Anfragen an vom Angreifer kontrollierte Repository-Dateien (z. B. /resolve/main/config.json) zu stellen, die HuggingFace serverseitig als Downloads zählt, wodurch ein verdeckter Out-of-Band-Kanal zum Kodieren und Exfiltrieren von Daten entstand, auf die Claude zugreifen kann, wie Dateien, Umgebungsvariablen oder Befehlsausgaben. Für eine zuverlässige Ausnutzung war die Möglichkeit erforderlich, nicht vertrauenswürdige Inhalte in ein Claude Code-Kontextfenster einzufügen. Diese Schwachstelle ist in 2.1.163 behoben.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| anthropic | claude code | < 2.1.163 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
